FrankenPHP 1.12.4 – Durcissement de sécurité et stabilité
FrankenPHP 1.12.4 corrige l'usurpation d'en-têtes HTTP par collision de caractères de soulignement, intègre les correctifs de sécurité de Caddy 2.11.4 et Mercure 0.24.2, et résout les plantages et courses de données en mode worker. Le mappage CGI tiret-vers-tiret bas permettait aux attaquants de forger des en-têtes ; Caddy filtre maintenant les traits de soulignement au niveau du serveur. Mise à jour immédiate recommandée.
La version 1.12.4 de FrankenPHP se concentre sur le durcissement de la sécurité et l'amélioration de la stabilité. Une correction majeure concerne la conversion CGI des tirets en tirets bas dans les en-têtes HTTP, laquelle permettait l'usurpation d'en-têtes. Pour y remédier, Caddy filtre désormais les tirets bas au niveau du serveur.
Cette mise à jour intègre également des correctifs de sécurité provenant de Caddy 2.11.4 et de Mercure 0.24.2. Par ailleurs, des problèmes de stabilité liés au mode worker, notamment des courses de données (data races) et des plantages, ont été résolus.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·